「Bundespolizei」ウイルスを手動で削除する方法
著者:
Randy Alexander
作成日:
25 4月 2021
更新日:
16 5月 2024
コンテンツ
はwikiです。つまり、多くの記事が複数の著者によって書かれています。この記事を作成するために、ボランティアの著者が編集と改善に参加しました。「Bundespolizei」という名前のウイルスがあなたのコンピューターを人質にし、Webでの違法行為の疑いに対して罰金を支払うように命じますか?このタイプのウイルスの被害者である場合は、手動で駆除できる次の手順を注意深くお読みください。
ステージ
-
PCを再起動します。 コンピュータが自動的に再起動できない場合は、スタートボタン(ある場合)を押すか、電源オフボタンを使用して強制的に再起動します。 -
コンピューターの再起動時にF8キーを押します。 「詳細オプション」メニューが画面に表示されます。このキーを数回押すと、このメニューにアクセスするためのオプションが追加されます。キーを早く押すと、複数のオペレーティングシステムでコンピューターの再起動を求めるエラーが表示される場合があります。また、キーをタップするのが遅すぎる場合は、Windowsが正常に実行されるため、もう一度操作を開始する必要があります。 -
詳細オプションメニューからスタートアップモード「セーフモードでのコマンドプロンプト」を選択します。 接続時に、ウィンドウと「cmd.exe」のようなコマンドラインがあります。このセーフブートモードから、コンピューターをセットアップできます。 -
タスクマネージャーを開くには、コマンドラインで「taskmgr.exe」と記述し、「Enter」を押します(オプション)。 (引用符を除く)。ウイルスに直接関連する実行可能ファイルがわからない場合は、これを行わないでください。- [プロセス]タブに移動して、ウイルスに関連するプロセスを完了します。これを行うには、ウィンドウの右側にある[プロセス]をクリックしてから[プロセスの終了]をクリックします。プロセスがウイルスに関連しているかどうかわからない場合は、停止しないでください。
. - 「タスクマネージャー」を閉じます。コマンドウィンドウに直接戻ります。
- [プロセス]タブに移動して、ウイルスに関連するプロセスを完了します。これを行うには、ウィンドウの右側にある[プロセス]をクリックしてから[プロセスの終了]をクリックします。プロセスがウイルスに関連しているかどうかわからない場合は、停止しないでください。
-
「regedit」と書いてから「enter」キーを押します。 (ここでも引用符は含まれません)。これにより、「Windowsレジストリ」が開きます。 -
左パネルにある「winlogon」というフォルダーを探します。 「HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon」ディレクトリにあります。 -
右ペインから「シェル」レジストリキーを探します。 ファイルの完全なタイトルは「C: Documents and Settings username desktop VIRUS INFO.exe」のようになります。ウイルスの影響を受ける関係者の名前は、コンピューターによって異なる名前になります。アドレス帳の連絡先の名前としてよく見られます: "jashla.exe"または "mahmud.exe"。後で必要になるので、これを紙に書いてください。 -
「shell」という単語を右クリックして、「編集」を押します。 値の名前(シェル)とそのデータ(C: Documents and Settings YOUR USERNAME desktop VIRUS INFO.exe)を示すダイアログが表示されます。 -
現在の値を「explorer.exe」に変更し、「OK」をクリックします。 (ここでも引用符は含まれません)。これにより、元の値が復元されます。 -
次に、「編集」を選択し、ウイルスに関するデータを書き込みます(以前にメモした)。 (「Jashla.exe」または「mahmud.exe」)検索オプションから、キー、値、およびデータがすべて正しいことを確認します。 -
ウイルスの影響を受けるすべてのレジストリキーを見つけて削除します。 「次の検索」をタップして、ウイルスデータを含むレジストリキーを見つけ、その名前をクリックして「削除」を押します。ウイルスに感染したレジストリキーがなくなるまでこれを行います。 -
このプロセスが完了したら、レジストリエディターを放棄します。 これで、(通常)コマンドウィンドウが目の前にあります。 -
「shutdown / r / t 0」と書き、「enter」を押します。 (そしてもちろん...引用符を含まない)。その後、クラシックモードで再起動します。 -
これが機能しない場合、または「police」ウイルスに関連するすべてのキーが見つからない場合は、マシンをセーフモードで再起動します(システム起動時にF8キーを使用)。 - 「スタート」メニューから「実行」を押し、「msconfig」を書き込みます。
-
[スタートアップオプション]フォルダで、すべてのボックスをオフにします。 -
「OK」を押します。 -
コンピューターを再起動します。 -
ウイルスはさらに不足していました。 -
そのままにしておくか、ウイルスが完全に消失するまで、オプションを1つずつ確認して、再開できます。 PCを再起動すると、ウイルスの場所がわかります。